Страница 2 из 2 Первая 12
Показано с 21 по 24 из 24.

Trojan.Gen.2 lsass.eXe (заявка № 219127)

  1. #21
    Junior Member Репутация
    Регистрация
    30.05.2018
    Сообщений
    11
    Вес репутации
    27
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Попробуйте установит этот хотфикс KB4012212.

    Сделайте лог сканирования МВАМ.

    Пауза с ответом была вызвана проверкой эффективности предыдущих мер.
    С 09.06 никаких подозрительных активностей на компе не было.
    Тем не менее:
    1. Установил хотфикс KB4012212.
    Странно. обновы ставятся автоматически, но его я не обнаружил в списке установленных.
    2. Лог сканирования МВАМ во вложении.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Возможно, и установка хотфикса помогла не допустить рецидива. Или просто спугнули трояны
    WBR,
    Vadim

  4. #23
    Junior Member Репутация
    Регистрация
    30.05.2018
    Сообщений
    11
    Вес репутации
    27
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Возможно, и установка хотфикса помогла не допустить рецидива. Или просто спугнули трояны
    Всем доброго!

    2 недели было чисто.
    Я уж было обмакнул перо в чернила, дабы выразить благодарность всем откликнувшимся и бяки полезли с новой силой.
    Благодарность, конечно же, выражаю. Спасибо!

    Сделал отчеты в FRST.
    Посмотрите, пожалуйста.

    Непонятно, откуда что берется.
    За компом никто не работает.
    Вложения Вложения

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Примените такой fixlist.txt в FRST64:
    Код:
    () C:\webmfc\www\superminer.exe
    Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperAbsenteeism.lnk [2018-06-26]
    ShortcutTarget: SuperAbsenteeism.lnk -> C:\webmfc\www\superminer.exe ()
    FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe
    FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe
    Folder: C:\webmfc
    C:\webmfc\www\superminer.exe
    EmptyTemp:
    Fixlog.txt после перезагрузки прикрепите.

    Взламывают сервер, как именно - Вам виднее. Могут даже через уязвимости MySQL.
    Обновления системы точно все установлены?
    WBR,
    Vadim

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 07.07.2012, 15:17
  2. c:\win\lsass.exe >>> подозрение на Trojan-Spy.Win32.KeyLogger.cor
    От magomed86 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 18.08.2010, 14:41
  3. c:\win\lsass.exe >>> подозрение на Trojan-Spy.Win32.KeyLogger.cor
    От magomed86 в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 13.08.2010, 16:21
  4. lsass.exe
    От yarik1977 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 04.08.2010, 22:40
  5. lsass.exe - Application Error - Trojan?
    От linzc624 в разделе Malware Removal Service
    Ответов: 6
    Последнее сообщение: 17.06.2010, 09:53

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00962 seconds with 19 queries